RECOMENDACIONES PARA EVITAR SER VÍCTIMA DE UN ATAQUE DE INGENIERÍA SOCIAL

¿Qué es y como funciona la ingeniería social?

La ingeniería social es un conjunto de técnicas que usan los delincuentes para engañar a los usuarios con el fin de extraer datos personales, hacer que abran enlaces a sitios no confiables e infectar sus computadoras con malware. Este tipo de ataque implica el uso de manipulación psicológica para obtener información confidencial, como datos de carácter personal o financiero, y es considerado un ciberdelito.

Medios usados para un ataque de ingeniería social

                                                                                   Spam

Recibir correos electrónicos spam es un problema común, ya que prácticamente todo el correo basura que llega a la bandeja de estrada es spam, pero en el peor de los casos pueden tratarse de un intento de estafa para robar tus datos personales.

                                                                                 Phishing

El phishing es un tipo de ataque de ingeniería social que generalmente se realiza a través del correo electrónico aparentando ser un mensaje legítimo, ya que los correos parecen provenir de una fuente fiable y están diseñados específicamente para engañar a las ví

                                                                                  Baiting

El baiting refiere a los casos en los que un atacante deja un dispositivo infectado, por ejemplo una unidad USB, con el objetivo de que alguien lo encuentre y lo conecte a su equipo para poder infectarlo con malware. Estos dispositivos suelen tener etiquetas provocativas para despertar la curiosidad de los usuario.

                                                                                 Vishing

El vishing, también conocido como phishing por voz, es un tipo de ataque en el que se suplanta un número de teléfono para hacerlo parecer legítimo, de modo que los atacantes simulan ser técnicos, compañeros de trabajo, personal de informática, etc. Algunos atacantes incluso usan filtros de voz para enmascarar su identidad.

                                                                              Pretexting

El pretexting es un tipo de atacante de ingeniería social en el que los atacantes se hacen pasar por otra persona para obtener datos personales. Los ataques de pretexting pueden suceder en internet o fuera de las redes, ya que es muy fácil que los delincuentes investiguen y espíen a posibles víctimas para crear una historia o pretexto creíble para abordarlas y engañarlas.

¿Cómo evitar ser víctima de un ataque de ingeniería social?

La mejor manera de evitar los ataques de ingeniería social es saber cómo detectarlos, y aunque ciertamente no es necesario tener un conocimiento avanzado es tecnología para atender a las buenas prácticas de ingeniería social, sí un vital obedecer al sentido común y confiar en la intuición.

Atiende a las siguientes recomendaciones para mantenerte protegido:

  • Instala un software de antivirus confiable.
  • Cambia la configuración de spam en el correo electrónico.
  • Investiga que las fuentes de correos electrónicos o mensajes sean confiables.
  • Desconfía si recibes alguna información que parece demasiado buena para ser verdad, seguramente es falsa.
  • Sé cauteloso con lo que subes a internet, no publiques información personal importante.
  • No des clic en enlaces de internet si desconoces su procedencia.
  • Utiliza tus dispositivos móviles de forma segura, estos cuentan con mecanismos que ayudan a robustecer la seguridad.